Administrator-Benutzer auflösen, Rechte auf andere Administratoren verteilen. Was ist zu beachten?
Hallo zusammen,
in unserer Firma haben wir mittlerweile drei Administratoren.
Für Installationen, Wartungen, usw. wurde bisher immer der Windows-Benutzer ADMINISTRATOR verwendet.
In Zukunft ist es gewünscht, dass jeder Administrator seinen eigenen Windows-Administrator-Benutzer hat: ADMIN<MITARBEITERKÜRZEL>
Der Benutzer ADMINISTRATOR soll wahrscheinlich deaktiviert werden.
Wir haben nun auch schon diese Benutzer angelegt, doch immer wieder kommt es vor, dass einige Funktionen nur mit dem ADMINISTRATOR funktionieren.
Beispiele:
- Im Taskmanager auf den Terminalservern sind nur beim Benutzer ADMINISTRATOR die Prozesse aller Benutzer sichtbar. Bei den mitarbeitereigenen Administratoren-Benutzern werden nur die eigenen Prozesse angezeigt.
- Zugriffsprobleme auf manche Verzeichnisse.
- usw.
Die Administratoren wurden bereits in der Active Directory-Benutzer und -Computer in die Gruppe "Administrator" und Domänen-Admins" aufgenommen, sowie in einer Sicherheitsgruppe für vollen Zugriff hinzugefügt.
Im Internet habe ich bereits nach einer Checkliste gesucht.
Kennt oder hat von euch jemand eine Checkliste mit allen wichtigen Punkten die vor der Deaktivierung des ADMINISTRATOR durchgeführt oder beachtet werden müssen?
Für Hinweise usw. bin ich dankbar!
Gruß Max
in unserer Firma haben wir mittlerweile drei Administratoren.
Für Installationen, Wartungen, usw. wurde bisher immer der Windows-Benutzer ADMINISTRATOR verwendet.
In Zukunft ist es gewünscht, dass jeder Administrator seinen eigenen Windows-Administrator-Benutzer hat: ADMIN<MITARBEITERKÜRZEL>
Der Benutzer ADMINISTRATOR soll wahrscheinlich deaktiviert werden.
Wir haben nun auch schon diese Benutzer angelegt, doch immer wieder kommt es vor, dass einige Funktionen nur mit dem ADMINISTRATOR funktionieren.
Beispiele:
- Im Taskmanager auf den Terminalservern sind nur beim Benutzer ADMINISTRATOR die Prozesse aller Benutzer sichtbar. Bei den mitarbeitereigenen Administratoren-Benutzern werden nur die eigenen Prozesse angezeigt.
- Zugriffsprobleme auf manche Verzeichnisse.
- usw.
Die Administratoren wurden bereits in der Active Directory-Benutzer und -Computer in die Gruppe "Administrator" und Domänen-Admins" aufgenommen, sowie in einer Sicherheitsgruppe für vollen Zugriff hinzugefügt.
Im Internet habe ich bereits nach einer Checkliste gesucht.
Kennt oder hat von euch jemand eine Checkliste mit allen wichtigen Punkten die vor der Deaktivierung des ADMINISTRATOR durchgeführt oder beachtet werden müssen?
Für Hinweise usw. bin ich dankbar!
Gruß Max
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 237944
Url: https://administrator.de/contentid/237944
Ausgedruckt am: 25.11.2024 um 19:11 Uhr
2 Kommentare
Neuester Kommentar
Hi.
Im Taskmanager auf den Terminalservern sind nur beim Benutzer ADMINISTRATOR die Prozesse aller Benutzer sichtbar. Bei den mitarbeitereigenen Administratoren-Benutzern werden nur die eigenen Prozesse angezeigt.
Das liegt an der UAC, die für den eingebauten Administrator nicht gilt. Leider ist Microsoft zu dämlich, Ihren Task-Manager UAC-aware zu programmieren. Somit musst Du ihn elevaten, indem Du auf "alle Prozesse anzeigen" klickst. [auf win8 wird der TM immer elevated gestartet].Zugriffsprobleme auf manche Verzeichnisse.
Seehr vielsagend. Welche Verzeichnisse denn? Vermutlich auch die UAC und mangelndes Verständnis selbigerusw.
? das macht die Beratung doch schwierig.